Begin juli 2026 ontdekte Lidl een datalek bij een externe IT dienstverlener die de webshop ondersteunt. Hackers bemachtigden namen, e mailadressen, telefoonnummers, geboortedata en klantnummers.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the Lidl data breach that affected online customers in Germany, Belgium, and the Netherl. Article summary: Here are the verified findings from multiple news and security sources.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
In de eerste week van juli 2026 deed Lidl bij klanten melding van een datalek. Het lek vond niet plaats in de eigen systemen van de supermarktketen, maar bij een externe IT-dienstverlener die door Lidl wordt ingeschakeld voor de online winkel . Onbevoegden wisten kortstondig toegang te krijgen tot een bestand met klantgegevens van webshopgebruikers in Duitsland, België en Nederland.
De gestolen informatie omvat :
Lidl benadrukt dat de volgende gevoelige categorieën niet zijn buitgemaakt :
Dit lek is een klassiek voorbeeld van een steeds vaker voorkomend probleem: cyberrisico’s via toeleveranciers (supply chain). De systemen van Lidl zelf bleken niet direct het doelwit – de aanval was gericht op een externe dienstverlener die namens Lidl klantgegevens verwerkt . Dergelijke incidenten spelen vaker; eerder in 2026 raakte bijvoorbeeld de Europese Commissie via een externe partij gecompromitteerd
.
Naarmate bedrijven meer digitale taken uitbesteden, wordt elke externe partner een extra aanvalsoppervlak voor cybercriminelen om grotere organisaties te bereiken. Dit geval laat zien dat risicobeoordeling van leveranciers, continue monitoring en duidelijke contractuele afspraken over gegevensbeveiliging onmisbaar zijn. Ook maakt het duidelijk dat toezichthouders onder de AVG de verantwoordelijke partij (in dit geval Lidl) aanspreken, ongeacht waar het lek precies plaatsvond.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Begin juli 2026 ontdekte Lidl een datalek bij een externe IT dienstverlener die de webshop ondersteunt.
Begin juli 2026 ontdekte Lidl een datalek bij een externe IT dienstverlener die de webshop ondersteunt. Hackers bemachtigden namen, e mailadressen, telefoonnummers, geboortedata en klantnummers.
Lidl stuurde op 10 juli een waarschuwingsmail, stelde de Autoriteit Persoonsgegevens op de hoogte en waarschuwt voor phishing aanvallen en identiteitsfraude op basis van de gestolen data.